Какого рода информация отображается в случае сбоя проверки AntiForgeryToken? - PullRequest
0 голосов
/ 01 марта 2010

У меня есть публичный сайт с некоторыми формами.

Простой вопрос:
Какую информацию я должен показывать при сбое проверки AntiForgeryToken?

Это должно быть 404 (страница не найдена), ошибка или просто игнорировать ее и перенаправить на домашнюю страницу?

1 Ответ

1 голос
/ 01 марта 2010

Вы должны вернуть соответствующий код состояния. 404 означает, что запрошенный ресурс не найден, что не относится к сбою проверки токена защиты от подделки.

403 Forbidden кажется разумным кодом статуса для возврата в этом случае. Это означает, что сервер понял запрос, но отказался его выполнить.

...